Stórar breytingar framundan Arnar Freyr Guðmundsson skrifar 2. október 2024 16:02 Í flóknum heimi þar sem tækni spilar lykilhlutverk getur skipt mjög miklu máli að tryggja öryggi alls þess ferlis sem vörur, þjónusta og upplýsingar fara í gegnum, allt frá framleiðslu til afhendingar til neytenda það sem við í daglegu tali köllum birgðakeðju. Það felur í sér að vernda bæði fyrirtæki og birgja þess gegn áhættu líkt og netógnunum, veikleikum í kerfum eða öryggisbrestum hjá þriðja aðila. Dæmi um öryggisbrest í birgjakeðju er CrowdStrike atvikið sem mörg urðu vör við í sumar en atvikið hafði meðal annars áhrif á flugsamgöngur og heilbrigðisþjónustu á heimsvísu. Aðfararnótt 19. júlí sendi CrowdStrike út uppfærslu á veiruvörn sinni, Falcon Sensor, sem olli því að Windows tölvur urðu óstarfhæfar vegna alvarlegs galla í nýjum rekli (e. driver). Uppfærslan var afturkölluð fljótt, en engu að síður urðu 8,5 milljónir tölva fyrir áhrifum og hafði atvikið alvarleg áhrif á fjölbreytta innviði um allan heim. Öryggisstefna skylda Mikilvægi öryggis birgjakeðju er sérstaklega áréttað í Evróputilskipun, sem tekur gildi í aðildarríkjum Evrópusambandsins 18. október 2024, en undirbúningur að innleiðingu hennar í íslensk lög er þegar hafinn. Með tilkomu tilskipunarinnar sem hefur heitið NIS2 verða fyrirtæki sem falla undir nauðsynlega og mikilvæga starfsemi skyldug til að tryggja að birgjar og þjónustuaðilar fylgi ströngum öryggiskröfum og stjórnendur bera ábyrgð á því að svo sé gert. Tilskipunin krefst þess að fyrirtæki hafi öfluga öryggisstefnu fyrir alla birgja. Stjórnendur bera þannig ábyrgð á því að fylgjast með öryggi birgjakeðjunnar og tryggja að allir aðilar uppfylli lágmarkskröfur um netöryggi. Birgjar þurfa að hafa innleitt áhættustýringarferli til að takast á við netógnir. Öryggisvottanir eða úttektir á birgjum skulu vera framkvæmdar reglulega til að tryggja að þeir fylgi ströngum öryggiskröfum. Viðbragðsáætlanir sem tryggja hröð viðbrögð við netárásum eða veikleikum í kerfum birgja skulu vera til staðar. Af þessu má sjá að aukin ábyrgð stjórnenda í öryggismálum er ein af stærstu og mikilvægustu breytingunum sem NIS2 felur í sér. Eins bera þeir ríka ábyrgð á því að meta og fylgjast með öryggisstefnu fyrirtækja og tryggja að birgjar og þjónustuaðilar fylgi settum öryggiskröfum. Þetta krefst þess að stjórnendur: Tryggi fjárhagslegan stuðning og mannafla til að innleiða öryggisstefnu. Fylgist reglulega með árangri og samræmi birgja og þjónustuaðila við öryggiskröfur. Meti áhættu sem fylgir birgjum og sjái til þess að allar áhættur séu teknar með í reikninginn við ákvarðanatöku. Stjórnendur þurfa að tryggja að öryggisstefna fyrirtækisins nái yfir alla birgjakeðjuna og að samningar við birgja taki mið af því að tryggja öryggi. Þetta getur verið í formi vottana, áreiðanleikakannana eða reglulegra úttektarferla til að tryggja að birgjar uppfylli ströngustu kröfur um netöryggi. Öryggi lykilatriði Stórar breytingar eru framundan með tilkomu NIS2, ábyrgð stjórnenda verður meiri og mikilvægt er að innleiða öflugar öryggisráðstafanir til að vernda birgjakeðjuna. Öryggi birgjakeðju er lykilatriði fyrir stöðugum rekstri og netöryggi fyrirtækja. Á þriðjudaginn í næstu viku, 8. október, stendur Fjarskiptastofa fyrir ráðstefnu á Hilton Reykjavík Nordica þar sem áhersla er lögð á aukna ábyrgð stjórnenda og mikilvægi öryggis birgjakeðjunnar í ljósi NIS2. Skráning fer fram hér: https://www.fjarskiptastofa.is/page/f9faad7e-8909-480f-87a1-513b540c3224 Höfundur er fagstjóri netvarna og prófana netöryggis á sviði stafræns öryggis hjá Fjarskiptastofu. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Fjarskipti Mest lesið Er barnið mitt einskis virði? Rakel Sófusdóttir Skoðun Lífeyrir og launavísitala: Hvað gengur Læknafélagi Íslands til? Anna Sigrún Ingimarsdóttir Skoðun Opið bréf til Læknafélags Íslands Alma Ýr Ingólfsdóttir Skoðun Stæðiskort fyrir hreyfihamlaða – þegar góð hugmynd missir marks Arnar Helgi Lárusson Skoðun Hvernig getur íþróttaþjálfari breytt lífi barns með málþroskaröskun (DLD)? Álfhildur Þorsteinsdóttir Skoðun Getum við hætt orðaleikjum um einhverfa og farið að gera eitthvað? Ásdís Bergþórsdóttir Skoðun Athygliskortur ekki vandamál Arnar Halldórsson Skoðun Enginn stendur ofar lögum – heldur ekki trúfélög Anna Margrét Kaldalóns,Eydís Mary Jónsdóttir,Lilja Torfadóttir,Petra Hólmgrímsdóttir,Rut Ríkey Tryggvadóttir Skoðun Örorka er ekki hvati – hún er afleiðing alvarlegra veikinda Helga Edwardsdóttir ,Sigríður Elín Ásgeirsdóttir Skoðun Varhugaverðar hugmyndir ráðherra um breytingar á raforkulögum Friðrik Már Sigurðsson Skoðun Skoðun Skoðun Viljum við ekki öruggt vatn? Kjartan Kjartansson skrifar Skoðun Innviðaskuldin – á almenningur að borga hana tvisvar? Þórir Garðarsson skrifar Skoðun Hún er eldflaug, hún er rúta, hún er kafbátur… Sindri Freysson skrifar Skoðun Næsti kjarasamningur verður að vera VR samningur Gabríel Benjamin skrifar Skoðun Getum við öryrkjar siglt þjóðarskútinni í strand? Þorbjörn V. Jóhannsson skrifar Skoðun Eina leiðin er að ganga til viðræðna við ESB - stéttarfélög geta ekki staðið hjá Sveinn Ólafsson skrifar Skoðun Opið bréf til Læknafélags Íslands Alma Ýr Ingólfsdóttir skrifar Skoðun Enginn stendur ofar lögum – heldur ekki trúfélög Anna Margrét Kaldalóns,Eydís Mary Jónsdóttir,Lilja Torfadóttir,Petra Hólmgrímsdóttir,Rut Ríkey Tryggvadóttir skrifar Skoðun Athygliskortur ekki vandamál Arnar Halldórsson skrifar Skoðun Er barnið mitt einskis virði? Rakel Sófusdóttir skrifar Skoðun Betra starfsumhverfi á kostnað foreldra? Örn Arnarson skrifar Skoðun Varhugaverðar hugmyndir ráðherra um breytingar á raforkulögum Friðrik Már Sigurðsson skrifar Skoðun Ýta birtingar á niðurstöðum samræmdra prófa undir stéttaskiptingu? Guðrún Elísa Sævarsdóttir skrifar Skoðun Getum við hætt orðaleikjum um einhverfa og farið að gera eitthvað? Ásdís Bergþórsdóttir skrifar Skoðun Stæðiskort fyrir hreyfihamlaða – þegar góð hugmynd missir marks Arnar Helgi Lárusson skrifar Skoðun Hvenær verður ágreiningur að hatursorðræðu? Hilmar Kristinsson skrifar Skoðun Raunhæf skref inn í sterkari framtíð Hjálmar Bogi Hafliðason skrifar Skoðun Hvernig getur íþróttaþjálfari breytt lífi barns með málþroskaröskun (DLD)? Álfhildur Þorsteinsdóttir skrifar Skoðun Endursamningar lykillinn að stórbættum fjárhag Tinna Traustadóttir skrifar Skoðun Seltjarnarnes getur orðið framúrskarandi bæjarfélag! Áslaug Eva Björnsdóttir skrifar Skoðun Ábending til þjóðaröryggisráðs og ríkisstjórnarinnar Haukur Arnþórsson skrifar Skoðun Trú trompar ekki lög Ugla Stefanía Kristjönudóttir Jónsdóttir skrifar Skoðun Lífeyrir og launavísitala: Hvað gengur Læknafélagi Íslands til? Anna Sigrún Ingimarsdóttir skrifar Skoðun Örorka er ekki hvati – hún er afleiðing alvarlegra veikinda Helga Edwardsdóttir ,Sigríður Elín Ásgeirsdóttir skrifar Skoðun Soroptimistar taka þátt í Alþjóðlegum baráttudegi kvenna – því það skiptir máli Katrín Káradóttir skrifar Skoðun Einhverfum er víst neitað um þjónustu á grundvelli greininga Grímur Atlason skrifar Skoðun Vegið að Kvenréttindafélagi Íslands og kvenréttindabarátta kölluð árás á fjölskylduna Svandís Svavarsdóttir skrifar Skoðun Snillingarnir, samfélagið og meðalmennskan Sigríður Ævarsdóttir skrifar Skoðun Skref afturábak Helgi Tómasson skrifar Skoðun Enginn misskilningur: Fordómar í sparifötum guðfræðinnar Jónas Sen skrifar Sjá meira
Í flóknum heimi þar sem tækni spilar lykilhlutverk getur skipt mjög miklu máli að tryggja öryggi alls þess ferlis sem vörur, þjónusta og upplýsingar fara í gegnum, allt frá framleiðslu til afhendingar til neytenda það sem við í daglegu tali köllum birgðakeðju. Það felur í sér að vernda bæði fyrirtæki og birgja þess gegn áhættu líkt og netógnunum, veikleikum í kerfum eða öryggisbrestum hjá þriðja aðila. Dæmi um öryggisbrest í birgjakeðju er CrowdStrike atvikið sem mörg urðu vör við í sumar en atvikið hafði meðal annars áhrif á flugsamgöngur og heilbrigðisþjónustu á heimsvísu. Aðfararnótt 19. júlí sendi CrowdStrike út uppfærslu á veiruvörn sinni, Falcon Sensor, sem olli því að Windows tölvur urðu óstarfhæfar vegna alvarlegs galla í nýjum rekli (e. driver). Uppfærslan var afturkölluð fljótt, en engu að síður urðu 8,5 milljónir tölva fyrir áhrifum og hafði atvikið alvarleg áhrif á fjölbreytta innviði um allan heim. Öryggisstefna skylda Mikilvægi öryggis birgjakeðju er sérstaklega áréttað í Evróputilskipun, sem tekur gildi í aðildarríkjum Evrópusambandsins 18. október 2024, en undirbúningur að innleiðingu hennar í íslensk lög er þegar hafinn. Með tilkomu tilskipunarinnar sem hefur heitið NIS2 verða fyrirtæki sem falla undir nauðsynlega og mikilvæga starfsemi skyldug til að tryggja að birgjar og þjónustuaðilar fylgi ströngum öryggiskröfum og stjórnendur bera ábyrgð á því að svo sé gert. Tilskipunin krefst þess að fyrirtæki hafi öfluga öryggisstefnu fyrir alla birgja. Stjórnendur bera þannig ábyrgð á því að fylgjast með öryggi birgjakeðjunnar og tryggja að allir aðilar uppfylli lágmarkskröfur um netöryggi. Birgjar þurfa að hafa innleitt áhættustýringarferli til að takast á við netógnir. Öryggisvottanir eða úttektir á birgjum skulu vera framkvæmdar reglulega til að tryggja að þeir fylgi ströngum öryggiskröfum. Viðbragðsáætlanir sem tryggja hröð viðbrögð við netárásum eða veikleikum í kerfum birgja skulu vera til staðar. Af þessu má sjá að aukin ábyrgð stjórnenda í öryggismálum er ein af stærstu og mikilvægustu breytingunum sem NIS2 felur í sér. Eins bera þeir ríka ábyrgð á því að meta og fylgjast með öryggisstefnu fyrirtækja og tryggja að birgjar og þjónustuaðilar fylgi settum öryggiskröfum. Þetta krefst þess að stjórnendur: Tryggi fjárhagslegan stuðning og mannafla til að innleiða öryggisstefnu. Fylgist reglulega með árangri og samræmi birgja og þjónustuaðila við öryggiskröfur. Meti áhættu sem fylgir birgjum og sjái til þess að allar áhættur séu teknar með í reikninginn við ákvarðanatöku. Stjórnendur þurfa að tryggja að öryggisstefna fyrirtækisins nái yfir alla birgjakeðjuna og að samningar við birgja taki mið af því að tryggja öryggi. Þetta getur verið í formi vottana, áreiðanleikakannana eða reglulegra úttektarferla til að tryggja að birgjar uppfylli ströngustu kröfur um netöryggi. Öryggi lykilatriði Stórar breytingar eru framundan með tilkomu NIS2, ábyrgð stjórnenda verður meiri og mikilvægt er að innleiða öflugar öryggisráðstafanir til að vernda birgjakeðjuna. Öryggi birgjakeðju er lykilatriði fyrir stöðugum rekstri og netöryggi fyrirtækja. Á þriðjudaginn í næstu viku, 8. október, stendur Fjarskiptastofa fyrir ráðstefnu á Hilton Reykjavík Nordica þar sem áhersla er lögð á aukna ábyrgð stjórnenda og mikilvægi öryggis birgjakeðjunnar í ljósi NIS2. Skráning fer fram hér: https://www.fjarskiptastofa.is/page/f9faad7e-8909-480f-87a1-513b540c3224 Höfundur er fagstjóri netvarna og prófana netöryggis á sviði stafræns öryggis hjá Fjarskiptastofu.
Hvernig getur íþróttaþjálfari breytt lífi barns með málþroskaröskun (DLD)? Álfhildur Þorsteinsdóttir Skoðun
Enginn stendur ofar lögum – heldur ekki trúfélög Anna Margrét Kaldalóns,Eydís Mary Jónsdóttir,Lilja Torfadóttir,Petra Hólmgrímsdóttir,Rut Ríkey Tryggvadóttir Skoðun
Örorka er ekki hvati – hún er afleiðing alvarlegra veikinda Helga Edwardsdóttir ,Sigríður Elín Ásgeirsdóttir Skoðun
Skoðun Eina leiðin er að ganga til viðræðna við ESB - stéttarfélög geta ekki staðið hjá Sveinn Ólafsson skrifar
Skoðun Enginn stendur ofar lögum – heldur ekki trúfélög Anna Margrét Kaldalóns,Eydís Mary Jónsdóttir,Lilja Torfadóttir,Petra Hólmgrímsdóttir,Rut Ríkey Tryggvadóttir skrifar
Skoðun Varhugaverðar hugmyndir ráðherra um breytingar á raforkulögum Friðrik Már Sigurðsson skrifar
Skoðun Ýta birtingar á niðurstöðum samræmdra prófa undir stéttaskiptingu? Guðrún Elísa Sævarsdóttir skrifar
Skoðun Getum við hætt orðaleikjum um einhverfa og farið að gera eitthvað? Ásdís Bergþórsdóttir skrifar
Skoðun Stæðiskort fyrir hreyfihamlaða – þegar góð hugmynd missir marks Arnar Helgi Lárusson skrifar
Skoðun Hvernig getur íþróttaþjálfari breytt lífi barns með málþroskaröskun (DLD)? Álfhildur Þorsteinsdóttir skrifar
Skoðun Lífeyrir og launavísitala: Hvað gengur Læknafélagi Íslands til? Anna Sigrún Ingimarsdóttir skrifar
Skoðun Örorka er ekki hvati – hún er afleiðing alvarlegra veikinda Helga Edwardsdóttir ,Sigríður Elín Ásgeirsdóttir skrifar
Skoðun Soroptimistar taka þátt í Alþjóðlegum baráttudegi kvenna – því það skiptir máli Katrín Káradóttir skrifar
Skoðun Vegið að Kvenréttindafélagi Íslands og kvenréttindabarátta kölluð árás á fjölskylduna Svandís Svavarsdóttir skrifar
Hvernig getur íþróttaþjálfari breytt lífi barns með málþroskaröskun (DLD)? Álfhildur Þorsteinsdóttir Skoðun
Enginn stendur ofar lögum – heldur ekki trúfélög Anna Margrét Kaldalóns,Eydís Mary Jónsdóttir,Lilja Torfadóttir,Petra Hólmgrímsdóttir,Rut Ríkey Tryggvadóttir Skoðun
Örorka er ekki hvati – hún er afleiðing alvarlegra veikinda Helga Edwardsdóttir ,Sigríður Elín Ásgeirsdóttir Skoðun